#039. 総当たり攻撃は効果があるのか?

茶坊主が情報セキュリティに関わり始めたのは、J-SOX法(改正金融商品取引法)が発効したころでした。このころ、当該の総当たり攻撃や辞書攻撃は、大変恐れられていました。

しかし! 当該の攻撃手法は脅威であり続けているのでしょうか?

茶坊主が思うに、

(a)アカウントロックアウトポリシー

(b)二要素認証、多要素認証

が当然のように普及した昨今、余り効果が認められないのです。

メンターの意見を見てみましょう。